
Prueba de concepto para CVE-2026-19500, una vulnerabilidad DoS en el plugin SureForms de WordPress que agota los recursos del servidor mediante envíos de formularios con pares clave-valor de tamaño excesivo.
Sureforms es vulnerable a una vulnerabilidad DoS; cuando un atacante puede enviar pares clave-valor ilimitados, provoca el agotamiento de recursos y el administrador no puede ver las entradas temporalmente.
Envía el formulario creado con el plugin Sureforms y luego crea una gran cantidad de pares clave-valor, con un gran tamaño de contenido en cada par, y envíalo. Solo necesitas enviarlo unas pocas veces para que el administrador no pueda ver las entradas.
También puedes ejecutar este PoC unas pocas veces y la vulnerabilidad será explotada.
Actualiza a la última versión (2.1.3 o posterior), que ha parcheado parcialmente el problema.
Nota
Si te parece que este análisis es bueno e interesante, puedes contribuirme en mi patrocinio de GitHub.